Эстонцы отключили серверы крупнейшего ботнета

Эстонский провайдер Starline Web Services отключил от интернета четыре сервера, которые отвечали за координацию работы ботнета Srizbi, сообщает IDG News. По оценке ряда экспертов, Srizbi ответственен за рассылку около половины мирового спама.
Образец спама, ведущего на сайт, зараженный трояном Srizbi
Образец спама, ведущего на сайт, зараженный трояном Srizbi

Компьютеры, входящие в ботнет Srizbi, прекратили рассылать спам в середине ноября. Тогда от интернета был отключен хостинг-провайдер McColo, через серверы которого управлялся Srizbi.

Пару дней назад стало известно, что Srizbi возобновил работу. Спамеры модернизировали его код, после чего компьютеры, входящие в этот ботнет, стали обращаться за инструкциями к случайным доменным адресам, которые генерируются специальным алгоритмом. С них боты получают дальнейшие инструкции по рассылке спама.

По данным компании FireEye, случайно сгенерированные компьютером доменные имена, например, auaopagr.com, спамеры покупают у регистраторов из России. Серверы, контролирующие работу Srizbi, обнаружены FireEye в Эстонии и Германии.

До отключения от Сети хостинг-провадйера McColo ботнет Srizbi объединял почти полмиллиона компьютеров. Какая часть из них входит во вновь заработавший Srizbi, не сообщается.





Интересные новости
Дети обмениваются порно-фото и выкладывают их в Сеть, а взрослые не понимают Интернет-слэнг
Марк Цукерберг раскритиковал "Социальную сеть"
Американских игроков начали сажать
1го апреля один из сайтов дошутился: на него подают в суд
Масоны онлайн
Блок рекламы


Похожие новости

Anonymous "слили" 600 тыс. писем крупнейшего поставщика энергокомплекса РФAnonymous "слили" 600 тыс. писем крупнейшего поставщика энергокомплекса РФ
РоSSиян и белорусов отключили от AirbnbРоSSиян и белорусов отключили от Airbnb
Во всем Казахстане полностью отключили интернетВо всем Казахстане полностью отключили интернет
США обвинили украинца и нескольких россиян в создании ботнета Trickbot
Хакеры взломали серверы Gigabyte, зашифровали данные и требуют выкуп
Умер основатель крупнейшего белорусского портала Юрий Зиссер
Хакеры атаковали серверы Минздрава США
Googlebot не запрашивает Analytics и рекламные серверы при сканировании
Правообладатели отключили сервера пиратского плеера Moonwalk. Его использовали онлайн-кинотеатры в уанете
Киберполиция заявила о "постоянных" атаках на серверы ЦИК и компьютеры членов комиссии
Последние новости

Подгружаем последние новости